오래된 콘텐츠입니다. 이 버전의 Well-Architected Framework는 현재 다음 위치에서 찾을 수 있습니다. https://docs.aws.amazon.com/ko_kr/wellarchitected/2022-03-31/framework/reliability.html

REL 9: 데이터는 어떻게 백업합니까?

RTO(복구 시간 목표) 및 RPO(복구 시점 목표)에 대한 요구 사항을 충족하도록 데이터, 애플리케이션 및 구성을 백업합니다.

리소스

What Is AWS Backup?
AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
Well-Architected lab: Level 200: Testing Backup and Restore of Data
Amazon S3: Protecting Data Using Encryption
Encryption for Backups in AWS
On-demand backup and restore for DynamoDB
EFS-to-EFS backup
AWS Marketplace: products that can be used for backup
APN Partner: partners that can help with backup

모범 사례:

개선 계획

백업해야 하는 모든 데이터를 확인하고 백업하거나, 소스에서 데이터를 복제합니다.

  • 워크로드에 사용되는 AWS 서비스 및 리소스의 백업 기능 숙지 및 사용: AWS는 워크로드 데이터를 백업할 수 있는 기능 제공
    What Is AWS Backup?
    Well-Architected lab: Level 200: Testing Backup and Restore of Data
    Creating a DB Snapshot
    Amazon EBS Snapshots
    On-Demand Backup and Restore for DynamoDB
    Creating a DB Cluster Snapshot in Neptune
    Cross-Region Replication
    Working with Amazon OpenSearch Service Index Snapshots
    Backup and Restore for ElastiCache for Redis
    Backing Up Amazon EFS
    Exporting Log Data to Amazon S3
  • 암호화된 Amazon EC2 EBS 볼륨의 스냅샷을 사용합니다.: 특정 시점 스냅샷을 생성하여 Amazon EBS 볼륨의 데이터를 Amazon S3에 백업할 수 있습니다. 스냅샷은 증분식 백업입니다. 즉, 가장 최근 스냅샷 이후에 변경된 디바이스의 블록만 저장됩니다. 요구 사항에 맞는 스냅샷 일정 및 보존 정책을 설정하십시오.
  • Amazon EFS 파일 시스템 복제: AWS는 기본적으로 Amazon EFS 파일 시스템의 스냅샷을 생성하지 않습니다. 요구 사항에 맞는 스냅샷 일정 및 보존 정책을 설정하십시오.
  • 암호화된 Amazon RDS 인스턴스의 스냅샷을 가져옵니다.: 기본적으로 AWS는 매일 스냅샷을 가져와서 해당 날짜에 보관합니다. 요구 사항에 맞는 스냅샷 일정 및 보존 정책을 설정하십시오.
  • Amazon Dynamo DB 테이블의 스냅샷 생성: AWS는 기본적으로 DynamoDB 테이블의 스냅샷을 생성하지 않습니다. 요구 사항에 맞는 스냅샷 일정 및 보존 정책을 설정하십시오.
  • 보존 및 아카이빙을 위해 CloudWatch Logs의 로그 파일을 Amazon S3에 복사합니다.: AWS는 보존 정책에 지정한 기간 동안 CloudWatch Logs 로그 파일을 저장합니다. 분석, 과학수사 및 아카이빙을 위해 로그가 더 오래 필요한 경우 Amazon S3로 내보낼 수 있습니다.
    Exporting log data to Amazon S3
  • 백업 보안 및 암호화

  • 각 데이터 스토어에 암호화 사용: 소스 데이터가 암호화되면 백업도 암호화됩니다.
  • 백업에 액세스할 수 있는 최소 권한 구현: 보안 모범 사례에 따라 백업, 스냅샷 및 복제본에 대한 액세스를 제한합니다.
    Security Pillar: AWS Well-Architected
  • 자동으로 데이터 백업 수행

  • AWS Backup을 사용하여 지원되는 서비스의 백업을 예약합니다.: AWS Backup은 클라우드와 온프레미스의 AWS 서비스 전체에서 데이터 백업을 손쉽게 중앙 집중화하고 자동화할 수 있는 완전관리형 백업 서비스입니다.
    What Is AWS Backup?
    AWS re:Invent 2019: Deep dive on AWS Backup, ft. Rackspace (STG341)
  • Step Function 상태 시스템을 호출하여 백업을 수행하는 EventBridge 이벤트를 생성합니다.: AWS Step Functions에서 백업을 조정하는 상태 시스템을 생성할 수 있습니다.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language
  • 백업 무결성 및 프로세스를 확인하기 위해 데이터의 주기적인 복구 수행

  • 백업 자동화 대상으로 복원을 포함합니다.: 백업 수행 대상이 되는 각 시스템의 복원을 수행하도록 AWS Step Functions에서 상태 시스템을 확장할 수 있습니다.
    Creating an EventBridge Rule That Triggers on a Schedule
    What Is AWS Step Functions?
    Amazon States Language